|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jun 2012
Messaggi: 156
|
Comportamenti strani e rsa64.dll, virus?
Salve ragazzi. Vi scrivo perchè da ieri ho riscontrato un comportamento strano nel pc. Innanzitutto ho notato che quando lo accendo, rimane per un bel pò lo schermo vuoto e si vedono solo i collegamenti della barra.. questo però è il comportamento meno strano, perchè può succedere, anche se il mio pc ha 3 mesi e mi sembra strano che faccia già così. Passando oltre, arrivano i veri problemi. Primo fra tutti, la visalizzazione del browser Chrome e a questo punto vi allego un immagine per spiegarvi meglio: [IMG]Edit[/IMG]
Come potrete notare, sono sparite tutte le voci dal menù delle opzioni, dalla scheda e negli indirizzi non ci sono più segni di punteggiatura. I segni di punteggiatura spariscono anche quando inserisco l'email su fb, bho ![]() Penso sia un comportamento anomalo inerente a qualche virus.. ho pensato anche ad un eventuale probela causato dalla pulizia del registro con tuneup, ma non credo. Ed ecco ora che parliamo del famoso "rsa64.dll" che ho riportato nel titolo. Che caspita è ![]() Come potete vedere sono le prime 5 voci. Bene, questo è tutto il "racconto"; che mi dite? Grazie a tutti in anticipo ![]() Ultima modifica di Chill-Out : 05-03-2014 alle 18:06. Motivo: Editate le immagini sfalsano il layout del Forum |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
Da qualche parte su internet ho trovato un programma di crittografare dati nella cifratura rsa64bit.Adesso ,quello che sicuramente non ti ricordi e che hai scaricato un programma - puo essere crypto oppure mydefrag (http://www.mydefrag.com/forum/index.php?topic=3797.0) Quindi o hai cercato di liberare spazio su disco con il wipe free space , o hai provato a codificare non ne ho ideea ,ma sicuramente per come si comporta il processo di blocco fa parte di windows. Fine qui non ce nulla di male apparte la provenienza di questa programma.
Ma ti spiego cos'e successo - mentre codificavi i tuoi dati ,o li cancelavi per liberare completamente lo spazio del disco, il tuo antivirus ,ha scoperto il processo di codifica che si era aperto nel explorer.exe e ti ha bloccato tutti i dati rispetivi al processo. Se hai cancellato la quarantena del antivirus hai fatto malissimo perche il processo si e blocato, e sicuramente ti manca un pezzo importante per il buon funzionamento del windows.Altrimenti ,hai la possibilità di ripristinare tutto dalla quarantena e creare nella ignore list -o lista bianca del antivirus il tuo programma con il percorso c:\ windows \program data \crypto. Una volta inserito dentro , non dovresti piu avere problemi con il antivirus, che ti blocca il processo di codifica.In tutti due casi prova aprire cmd come amministratore e dai questo comando : chkdsk /f /r , e riavvia. Cerchera di rimettere tutti i file system al loro posto. Ultima modifica di diana33 : 04-03-2014 alle 22:22. |
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Jun 2012
Messaggi: 156
|
Quote:
![]() Fortunatamente non ho cancellato la quarantena e quindi, ricapitolando, dici che ripristinando quel dovrebbe tornare tutto come prima? Sicuro che posso farlo e che non sia un virus? Scusa tutta questa preoccupazione xD Comunque grazie ancora, appena posso lo ripristino ![]() EDIT: Ho fatto come hai detto, ma a quanto pare non è cambiato niente, tranne il fatto che il file non viene più segnalato ![]() Inviato dal mio LG-D802 utilizzando Tapatalk Ultima modifica di MicheleFG : 05-03-2014 alle 20:53. |
|
![]() |
![]() |
![]() |
#4 | |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
Quote:
|
|
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Jun 2012
Messaggi: 156
|
Quote:
![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Dec 2013
Messaggi: 392
|
Mah ,se sei certo che non hai niente di dubioso nel computer alora prova a scaricare hitmanpro e adwcleaner. C'e una guida in questo forum.Scansiona e allega i log.
|
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Jun 2012
Messaggi: 156
|
Quote:
![]() ![]() ![]() ![]() Inviato dal mio LG-D802 utilizzando Tapatalk |
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Oct 2011
Messaggi: 54
|
Non chiudiamo il topic così! Gentilmente potresti postare la guida in modo che possa essere utile a qualcun'altro che riscontra lo stesso problema, grazie
Ultima modifica di boldwing : 13-03-2014 alle 09:44. |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jun 2012
Messaggi: 156
|
Ah ok, per me va benissimo, hai perfettamente ragione
![]() ![]() EDIT Ecco a voi, questo è il link della guida http://www.ottimizzazione-pc.it/ripa...-file-checker/ Spero sia utile ![]() Inviato dal mio LG-D802 utilizzando Tapatalk Ultima modifica di MicheleFG : 14-03-2014 alle 15:01. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 348
|
Attenzione però, gira un pernicioso trojan legato a rsa64.dll, o almeno il mio antivirus (Comodo) lo rileva in quel file. In realtà si riproduce e muta in molti altri file e causa gravissimi pericoli per la sicurezza fra cui il famigerato sequestro dei dati via crittazione. Lo posso dire con certezza perché ad un certo punto mi è apparsa una schermata bianca messa dai cracker per informarmi del fattaccio.
Mi sono salvato solo perché, credo, avevo innalzato le policy di sicurezza e molti processi malevoli erano stati sandboxati. Così mi è bastato riavviare il pc, però sto ancora combattendo contro il virus. Non fate assolutamente transazioni bancarie se sospettate di essere infettati da questa roba, tutti i vostri dati personali sono a rischio. Ripetete la profilassi antivirus più volte e con diversi programmi per essere sicuri di essere puliti. La soluzione migliore temo rimanga comunque il format. Ultima modifica di Mezzanotte : 25-08-2014 alle 12:32. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:10.